新加坡銀行將在3個月內汰除一次性文字密碼
支付動態 · 2024-07-15

新加坡金融管理局要求當地主要零售銀行落實更安全的多因素驗證(MFA)機制,包括限期汰除以簡訊提供的一次性密碼,同時也不建議採用硬體金鑰

新加坡主管機關要求零售銀行應在3個月內,汰除以一次性的文字密碼作為多因素驗證(MFA),改成更安全的應用程式驗證,但並不包含使用硬體金鑰。

新加坡金融管理局(Monetary Authority of Singapore)及新加坡銀行公會(The Association of Banks in Singapore,ABS)上週宣佈,新加坡主要零售銀行將會在未來3個月內積極汰除客戶登入網銀帳號時的一次性密碼(one-time password,OTP),這將有助於預防釣魚攻擊。

已經在行動裝置啟用數位令牌(digital token)的客戶未來要登入網銀時,必須透過手機瀏覽器或行動銀行App使用數位令牌來登入。運用數位令牌不需再以簡訊接收OTP,可防止駭客發送釣魚信件竊取用戶或誘使用戶洩露其帳密。

簡訊式OTP是在2000年被引入作為線上服務或App登入的多因素驗證(MFA)的一環。此類OTP為基礎的MFA簡單方便,但是很早就被發現可能被駭客攔截改造,將訊息內容中加入惡意連結,將用戶導向釣魚網站誘騙使用者帳號,以接管其銀行帳號。

新式MFA是結合應用程式或硬體金鑰產出的數位令牌完成第二層驗證,可杜絕文字式OTP的問題。不過新加坡主管機關也鼓勵銀行汰除硬體金鑰。

根據星國金融管理局的檔案,硬體令牌仍然可能遭到釣魚網站詐騙,只是不像文字簡訊那麼高。但當地一些主要銀行如星展、華僑銀行、匯豐銀行等仍然基於客戶要求而持續提供硬體金鑰。對此,星國政府的態度是持續和這些銀行溝通,鼓勵其導入更安全的驗證機制。

熱門文章
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
首頁
遊戲
合作
發現
我的